EU AI Act · Art. 5

Kielletyt tekoälykäytännöt

Tietyt tekoälyn käytöt ovat EU:ssa kokonaan kiellettyjä, eikä niitä pelasta mikään dokumentaatio.

Sisältö tarkistettu3 min lukuaikaVoimaan 2.2.2025, jo voimassaAsetus (EU) 2024/1689Tarkistettu 30.5.2026

Mistä tässä on kyse

Kahdeksan tekoälyn käyttötapaa on EU:ssa yksinkertaisesti laittomia, eikä niitä pelasta hyväkään dokumentaatio, suostumuslomake tai tarkka malli. Kiellot ovat olleet voimassa helmikuusta 2025, niistä tulevat lain kovimmat sakot, eikä niillä ole siirtymäaikaa. Useimmat yritykset eivät tee mitään listan asioista, mutta raja kulkee lähempänä kuin moni luulee: esimerkiksi työntekijöiden tunnetilan seuranta osuu siihen suoraan.

EU AI Act:n 5. artikla vetää punaisen viivan: se listaa tekoälyn käytöt, jotka ovat unionissa kokonaan kiellettyjä riippumatta siitä, kuinka hyvin ne on dokumentoitu tai kuinka tarkkoja ne ovat. Kielto on ollut voimassa 2. helmikuuta 2025 alkaen, ja sen rikkomisesta tulevat lain kovimmat sakot.

Kahdeksan kieltoa, PK-yrityksen silmin

Kiellettyjä ovat alitajuntaan vaikuttava manipulointi, haavoittuvassa asemassa olevien hyväksikäyttö, kansalaisten sosiaalinen pisteytys, rikosennustaminen pelkän profiloinnin perusteella, kasvojentunnistustietokantojen rakentaminen kuvia verkosta haalimalla, tunteiden tunnistus työpaikalla ja oppilaitoksissa, biometrinen kategorisointi arkaluonteisten ominaisuuksien mukaan sekä, tarkoin rajatuin poikkeuksin, reaaliaikainen biometrinen etätunnistus julkisilla paikoilla.

Useimmat yritykset eivät tee mitään näistä tarkoituksella. Käytännön riski on listan kuudes kohta: tunteentunnistus tulee joskus HR- tai asiakaspalvelutyökalun ominaisuutena huomaamatta, esimerkiksi 'sentiment-analyysinä' työntekijöiden viestinnästä tai videohaastattelun 'tunneprofiilina'. Työpaikalla ja oppilaitoksissa se on kiellettyä kapeita lääketieteellisiä ja turvallisuusperusteita lukuun ottamatta, eikä työkalun ulkomainen toimittaja ole sitä välttämättä huomannut kertoa.

Rajanveto: väline ei ole kielletty, käyttö voi olla

Lista ei kiellä yhtään työkalua tai mallia sinänsä: se kieltää käyttötapoja. Kameraan perustuva tunnistus on sallittua kulunvalvonnassa omalla suostumuksella ja kiellettyä reaaliaikaisena etätunnistuksena julkisella paikalla. Siksi rajatapauksessa kysymys kuuluu aina: mitä järjestelmä tekee, kenelle ja missä yhteydessä. Jos jokin käyttö osuu listalle, ainoa vaatimustenmukaisuustoimi on lopettaa se, dokumentaatio ei auta, eikä siirtymäaikaa ole.

Tuleva lisäys: uusi kielto valmisteilla

Digital Omnibus -muutos (jonka Euroopan parlamentti hyväksyi 16.6.2026; neuvoston vahvistus ja EU:n virallisen lehden julkaisu vielä kesken) tuo Art. 5:een uuden kiellon: ei-konsensuaalisen intiimimateriaalin ja lapsiin kohdistuvan seksuaaliväkivaltamateriaalin (CSAM) tuottaminen ja levittäminen tekoälyllä, voimaan 2.12.2026. Kiellon tarkka alakohtanumero vahvistetaan virallisesta tekstistä julkaisun jälkeen. Useimmille yrityksille tämä ei muuta mitään, mutta kieltolista kannattaa lukea valmistautuessa yhtä kohtaa pidempänä.

Sama malli voi olla täysin laillinen yhdessä käytössä ja kielletty toisessa.
Kahdeksan kiellettyä käytäntöä
Manipulointi ja alitajuiset tekniikat
Haavoittuvuuksien hyväksikäyttö
Sosiaalinen pisteytys
Rikosennustaminen profiloinnilla
Kasvokuvien haravointi verkosta
Tunteentunnistus työssä ja koulussa
Biometrinen kategorisointi
Reaaliaikainen biometrinen etätunnistus

Mitä laki vaatii, kohta kohdalta

Varmista, ettei järjestelmäsi tee mitään kahdeksasta kielletystä asiasta. Jos tekee, se on lopetettava.

  1. §1.aAlitajuiset (subliminaaliset), manipuloivat tai harhaanjohtavat tekniikat, jotka vääristävät käyttäytymistä
  2. §1.bHaavoittuvuuksien hyödyntäminen (ikä, vammaisuus, sosioekonominen tilanne)
  3. §1.cSosiaalinen pisteytys (julkinen tai yksityinen)
  4. §1.dRikollisen käyttäytymisen ennustaminen profiloinnin perusteella
  5. §1.eKohdentamaton kasvokuvien kerääminen tunnistustietokantoihin
  6. §1.fTunteiden tunnistus työpaikalla tai oppilaitoksessa
  7. §1.gBiometrinen kategorisointi suojattujen ominaisuuksien perusteella
  8. §1.hReaaliaikainen etäbiometrinen tunnistaminen julkisilla alueilla lainvalvonnassa on kielletty, paitsi ehdottoman välttämättömissä poikkeuksissa: (i) tiettyjen uhrien (sieppaus, ihmiskauppa, seksuaalinen hyväksikäyttö) ja kadonneiden henkilöiden kohdennettu etsintä; (ii) henkilön henkeä tai fyysistä turvallisuutta uhkaavan vakavan ja välittömän vaaran taikka todellisen ja välittömän terrori-iskun torjunta; (iii) liitteessä II luetellun, vähintään 4 vuoden vankeudella rangaistavan rikoksen epäillyn paikantaminen tai tunnistaminen
Velvoitteita sovelletaan 2.2.2025, tämä on jo voimassa.

Usein kysytyt kysymykset

Onko ChatGPT:n tai muun tekoälyn käyttö kiellettyä?
Ei. Art. 5 ei kiellä työkaluja vaan käyttötapoja: manipulointi, sosiaalinen pisteytys, tunteentunnistus työpaikalla ja muut listan kohdat. Sama malli voi olla täysin laillinen yhdessä käytössä ja kielletty toisessa.
Saako työntekijöiden tunnetilaa tai mielialaa seurata tekoälyllä?
Työpaikalla ja oppilaitoksissa ei saa, tunteentunnistus on niissä kielletty lukuun ottamatta kapeita lääketieteellisiä ja turvallisuusperusteita. Tämä on PK-yrityksille listan yleisin yllätys, koska ominaisuus tulee joskus HR-työkalun mukana huomaamatta.
Mitä teen, jos järjestelmäni osuu kiellettyyn listaan?
Käyttö on lopetettava, dokumentaatio ei auta, koska kiellettyä käytäntöä ei voi 'dokumentoida lailliseksi'. Rajatapauksessa (esim. epäselvä tunteentunnistusominaisuus) kannattaa hankkia juristin arvio ennen kuin teet mitään peruuttamatonta.
Koskevatko kiellot myös ostettua tai ulkomailta hankittua järjestelmää?
Kyllä: Art. 5 kieltää sekä markkinoille saattamisen että käytön. Se, että ominaisuus tuli valmiin työkalun mukana tai toimittaja on EU:n ulkopuolelta, ei tee käytöstä sallittua. Hankinnassa kannattaa kysyä erikseen, sisältääkö tuote tunteentunnistusta tai biometristä kategorisointia.
Tarvitsetko nämä asiakirjat valmiina?

pkai tunnistaa lomakkeesta, koskeeko tämä järjestelmääsi, ja koostaa oikean dokumenttipaketin automaattisesti, noin 20 minuutissa.

Katso miten pkai auttaa →
Eemil Vanhanenpkai:n perustaja. Kirjoittaa nämä oppaat ja päivittää ne lain muuttuessa, tarkistussykli 3 kuukautta.
Lähde & tarkistus. Artiklan sisältö ja sanamuoto on käyty erikseen läpi EU:n virallista tekstiä vasten. Selitys on tiedoksi eikä korvaa oikeudellista arviota. Lue virallinen teksti EUR-Lexissä →
Näytä artiklan tarkka rakenneteksti

Artikla kieltää tietyt tekoälyyn liittyvät käytännöt (1 kohta). Kiellettyjä ovat tekoälyjärjestelmät, jotka: (a) käyttävät alitajuntaan vaikuttavia, tarkoituksellisesti manipuloivia tai harhaanjohtavia tekniikoita henkilön tai henkilöryhmän käyttäytymisen olennaiseksi vääristämiseksi siten, että tämä aiheuttaa tai todennäköisesti aiheuttaa huomattavaa haittaa; (b) hyväksikäyttävät ikään, vammaan taikka erityiseen sosiaaliseen tai taloudelliseen tilanteeseen perustuvia henkilön tai ryhmän haavoittuvuuksia käyttäytymisen olennaiseksi vääristämiseksi tavalla, joka aiheuttaa tai todennäköisesti aiheuttaa huomattavaa haittaa; (c) toteuttavat luonnollisten henkilöiden sosiaalista pisteytystä sosiaalisen käyttäytymisen tai henkilökohtaisten ominaisuuksien perusteella siten, että pisteytys johtaa haitalliseen tai epäedulliseen kohteluun alkuperäiseen keruuyhteyteen liittymättömissä asiayhteyksissä tai kohteluun, joka on suhteetonta tai perusteetonta; (d) arvioivat tai ennakoivat luonnollisen henkilön rikoksen tekemisen riskiä yksinomaan profiloinnin tai persoonallisuuspiirteiden arvioinnin perusteella – kielto ei koske järjestelmiä, joilla tuetaan rikolliseen toimintaan suoraan liittyviin objektiivisiin ja todennettaviin tosiseikkoihin jo perustuvaa ihmisen tekemää arviointia; (e) luovat kasvojentunnistustietokantoja tai laajentavat niitä haravoimalla kasvokuvia kohdentamattomasti internetistä tai valvontakamerakuvista; (f) päättelevät luonnollisen henkilön tunteita työpaikalla tai oppilaitoksissa, paitsi lääketieteellisistä tai turvallisuuteen liittyvistä syistä; (g) luokittelevat luonnollisia henkilöitä biometristen tietojen perusteella heidän rotunsa, poliittisten mielipiteidensä, ammattiliiton jäsenyytensä, uskonnollisen tai filosofisen vakaumuksensa taikka seksuaalisen käyttäytymisensä tai suuntautumisensa päättelemiseksi (kielto ei koske laillisesti hankittujen biometristen aineistojen merkitsemistä tai suodattamista); (h) käyttävät reaaliaikaista biometristä etätunnistusta julkisissa tiloissa lainvalvontatarkoituksessa, paitsi jos ja vain siltä osin kuin se on ehdottoman välttämätöntä johonkin seuraavista: (i) tiettyjen rikosten uhrien, mukaan lukien kadonneiden henkilöiden, kohdennettu etsintä; (ii) luonnollisten henkilöiden henkeen tai fyysiseen turvallisuuteen kohdistuvan erityisen, merkittävän ja välittömän uhan taikka todellisen ja välittömän tai todellisen ja ennakoitavissa olevan terrori-iskun uhan estäminen; (iii) liitteessä II tarkoitetusta rikoksesta, josta voi asianomaisessa jäsenvaltiossa seurata vapaudenmenetyksen käsittävä rangaistus tai turvaamistoimenpide, jonka enimmäiskesto on vähintään neljä vuotta, epäillyn henkilön paikantaminen tai tunnistaminen. Edellä oleva h alakohta ei rajoita asetuksen (EU) 2016/679 9 artiklan soveltamista. Reaaliaikaisen biometrisen etätunnistuksen käyttöä 1 kohdan h alakohdan nojalla rajataan (2 kohta): käyttö on sallittu vain kohteena olevan henkilön henkilöllisyyden vahvistamiseen, ja siinä on otettava huomioon tilanteen luonne ja vakavuus sekä käytön seuraukset henkilöiden oikeuksille ja vapauksille; lisäksi on noudatettava kansallisessa lainsäädännössä asetettuja välttämättömiä ja oikeasuhteisia suojatoimia, erityisesti ajallisia, maantieteellisiä ja henkilötason rajoituksia. Käyttö edellyttää 27 artiklan mukaista perusoikeuksia koskevaa vaikutustenarviointia ja järjestelmän rekisteröintiä EU:n tietokantaan 49 artiklan mukaisesti; kiireellisessä tapauksessa käyttö voidaan aloittaa ilman rekisteröintiä, joka on tällöin saatettava päätökseen ilman aiheetonta viivytystä. Käyttö edellyttää lisäksi ennakkolupaa (3 kohta) sen jäsenvaltion oikeusviranomaiselta tai riippumattomalta hallintoviranomaiselta, jossa käyttö tapahtuu; asianmukaisesti perustellussa kiireellisessä tapauksessa käyttö voidaan aloittaa ilman lupaa, mutta lupaa on pyydettävä viimeistään 24 tunnin kuluessa, ja jos lupa evätään, käyttö on lopetettava välittömästi ja kaikki siihen liittyvät tiedot poistettava. Kustakin käytöstä on ilmoitettava asianomaiselle markkinavalvontaviranomaiselle ja kansalliselle tietosuojaviranomaiselle (4 kohta). Jäsenvaltio voi päättää säätää mahdollisuudesta sallia tällainen käyttö kokonaan tai osittain ja vahvistaa siitä yksityiskohtaiset kansalliset säännöt; näistä säännöistä on ilmoitettava komissiolle 30 päivän kuluessa niiden hyväksymisestä (5 kohta). Asianomaiset markkinavalvonta- ja tietosuojaviranomaiset toimittavat komissiolle vuosittain kertomuksen reaaliaikaisen biometrisen etätunnistuksen käytöstä (6 kohta); raportit eivät saa sisältää arkaluonteisia operatiivisia tietoja. Komissio julkaisee asiasta vuosikertomukset (7 kohta). Tämä artikla ei vaikuta muusta unionin oikeudesta johtuviin kieltoihin, joita sovelletaan, jos tekoälyyn liittyvä käytäntö rikkoo kyseistä oikeutta (8 kohta). Kieltoja sovelletaan 2. helmikuuta 2025 alkaen.

Lue myös

← Kaikki oppaat